U radu programskog paketa Mozilla Seamonkey uočeni su višestruki sigurnosni propusti. Te je propuste moguće iskoristiti za pokretanje proizvoljnog programskog koda, DoS napad i podmetanje zlonamjernog sadržaja.

Paket: SeaMonkey 1.x, SeaMonkey 2.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Kritičnost: 8.7
Problem: korupcija memorije, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji, pogreška u programskoj komponenti, XSS
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232
Izvorni ID preporuke: openSUSE-SU-2011:1077-1
Izvor: SUSE
 
Problem:
Propusti nastaju zbog nepravilnog rukovanja memorijom, preusmjeravanjem i HTML elementima, XSS ranjivosti, neodgovarajuće obrade događaja te JavaScript koda.

Posljedica:
Navedene je propuste moguće iskoristiti za DoS (eng. Denial of Service), pokretanje proizvoljnog koda, podmetanje zlonamjernih datoteka te neovlašten pristup lokalnim i udaljenim resursima.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh